23.9 建立jumpserver普通用戶

23.9 建立jumpserver普通用戶

建立用戶組:
mark
建立用戶:(在jumpserver裏面建立用戶 同時系統也會建立一樣的用戶)
mark
忘記密碼(or密鑰):(須要以zhangsan用戶登陸下載密鑰,才能重設密鑰)
markshell

提醒:修改郵箱、密碼以後 須要從新啓動jumpserver服務。
[root@Dasoncheng ~]# vim /home/jumpserver/jumpserver.conf
[root@Dasoncheng ~]# cd /home/jumpserver/
[root@Dasoncheng jumpserver]# ./service.sh stop
Stopping jumpserver service: [ OK ]
[root@Dasoncheng jumpserver]# ./service.sh start
Starting jumpserver service: [ OK ]vim

23.10 添加機器

添加主機組:
mark
由於我昨天已經配置了jump的sudo權限:因此直接更新了詳細信息;
markcentos

23.11 添加系統用戶並受權

建立系統用戶:
mark
mark
好了,系統用戶已經建立了 如今咱們點擊zhangsan查看信息:
mark
系統用戶有了,可是客戶機上面並無這個用戶呀?這裏咱們須要推送:
mark
mark
mark
系統已經推送成功(使用的是管理用戶推送的)、咱們接下來到客戶機上面查看:bash

[root@localhost ~]# cat /etc/passwd |grep zhangsan
[root@localhost ~]#
[root@localhost ~]# date
Mon Nov  6 18:16:52 CST 2017
[root@localhost ~]# cat /etc/passwd |grep zhangsan
zhangsan:x:1001:1001::/home/zhangsan:/bin/bash
[root@localhost ~]# date
Mon Nov  6 18:18:49 CST 2017
##zhangsan用戶已經建立成功;(推送的用戶會根據私鑰自動生成公鑰--/home/zhangsan/.ssh/authorized_keys查看 和手動建立的zhangsan.pub是同樣的)

**小提示:*jumpserver日誌文件
[root@Dasoncheng log]# cd /var/log
[root@Dasoncheng log]# ll j

-rw-r--r-- 1 root root 788 Nov 6 16:26 jumpserver.logssh

23.12 添加受權規則

添加規則:
mark
mark
規則設定好了以後,咱們就來測試一下:測試

23.13 客戶端登陸jumpserver

這裏我用wangwu用戶,以前的zhangsan密鑰有點問題;
mark.net

Connecting to 192.168.60.11:22...
Connection established.
To escape to local shell, press 'Ctrl+Alt+]'.

Last login: Mon Nov  6 19:25:55 2017 from 192.168.60.1

###    歡迎使用Jumpserver開源跳板機系統   ### 

        1) 輸入 ID 直接登陸 或 輸入部分 IP,主機名,備註 進行搜索登陸(若是惟一).
        2) 輸入 / + IP, 主機名 or 備註 搜索. 如: /ip
        3) 輸入 P/p 顯示您有權限的主機.
        4) 輸入 G/g 顯示您有權限的主機組.
        5) 輸入 G/g + 組ID 顯示該組下主機. 如: g1
        6) 輸入 E/e 批量執行命令.
        7) 輸入 U/u 批量上傳文件.
        8) 輸入 D/d 批量下載文件.
        9) 輸入 H/h 幫助.
        0) 輸入 Q/q 退出.

Opt or ID>: p
[ID ] IP               Port   Hostname SysUser    Comment
[0  ] 192.168.60.12    22     centos2 [lisi]     

Opt or ID>: centos2
Only match Host:  centos2 
Connecting centos2 ...
[lisi@localhost ~]$   ##使用hostname或者id就能夠直接登陸客戶機;
[lisi@localhost ~]$ exit
logout
Opt or ID>: 0
Only match Host:  centos2 
Connecting centos2 ...
Last login: Mon Nov  6 19:30:56 2017 from 192.168.60.11
[lisi@localhost ~]$ logout   ##使用ctrl+d便可退出登陸 再按則得到幫助;
Opt or ID>:

查看wangwu登陸腳本變化:日誌

[root@Dasoncheng ~]# tail -2 /etc/passwd
admin:x:1003:1003::/home/admin:/bin/bash  ##這個是正常系統登陸
wangwu:x:1004:1004::/home/wangwu:/home/jumpserver/init.sh  ##變成了init.sh
相關文章
相關標籤/搜索